
Colección estructurada de más de 500 writeups de máquinas Hack The Box, más de 400 soluciones de desafíos y herramientas interactivas de aprendizaje, que incluyen gráficos de conocimiento, diagramas de rutas de ataque y árboles de habilidades para pruebas de penetración y preparación de certificaciones.
La colección más completa de writeups de Hack The Box, guías paso a paso y hojas de referencia en GitHub. Más de 500 máquinas, más de 400 desafíos, ProLabs, Sherlocks (DFIR), eventos CTF, metodología de pruebas de penetración y preparación para las certificaciones OSCP/CPTS, todo en un solo lugar.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _ / /
\ Y / | | \ / | | /| || | \ /| | / |> > \
_|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /
[](https://awesome.re)
[](https://github.com/momenbasel/htb-writeups/stargazers)
[](https://github.com/momenbasel/htb-writeups/network/members)
[](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[](LICENSE)
[](https://github.com/momenbasel/htb-writeups/commits/main)
**¿Por qué este repositorio?** A diferencia de publicaciones de blog dispersas y colecciones de un solo autor, este es un **índice estructurado y buscable** de todo el ecosistema de HTB: máquinas desde 2017 hasta 2026, cada evento CTF, cada categoría de desafío, cada ProLab, referenciado por técnica, dificultad, SO y relevancia de certificación. Ya sea que te prepares para **OSCP**, **CPTS**, **CRTO**, o simplemente perfeccionar tus habilidades, empieza aquí.
> **[Visita el sitio](https://momenbasel.github.io/htb-writeups/)** para la mejor experiencia: herramientas interactivas, búsqueda y tema oscuro.
---
## Herramientas Interactivas
| | Herramienta | Descripción |
|--|------|-------------|
| **[Buscador de Máquinas](https://momenbasel.github.io/htb-writeups/finder/)** | Búsqueda y Filtros | Encuentra máquinas por dificultad, SO, técnica, CVE o certificación. Vistas de tabla y tarjetas con filtrado en tiempo real. |
| **[Grafo de Conocimiento](https://momenbasel.github.io/htb-writeups/graph/)** | Explorador Visual | Grafo dirigido por fuerza interactivo D3.js que mapea 70+ máquinas a 40+ técnicas y 5 certificaciones. |
| **[Rutas de Ataque](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Diagramas de Flujo | Diagramas Mermaid que muestran cadenas de ataque completas para 25+ máquinas, desde reconocimiento hasta root. |
| **[Árboles de Habilidades](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Mapas de Progresión | Rutas de aprendizaje visuales para ataques AD, explotación web, escalada de privilegios Linux/Windows y preparación de certificaciones. |
---
## ¿Qué hay dentro?
| Sección | Descripción | Cantidad |
|---------|-------------|-------|
| [Máquinas](#machines) | Walkthroughs Boot2root (Fácil a Insano) | 300+ |
| [Desafíos](#challenges) | Desafíos estilo CTF en 12 categorías | 400+ |
| [ProLabs](#prolabs) | Walkthroughs de laboratorios empresariales con diagramas de topología de red | 6 |
| [Sherlocks](#sherlocks) | Investigaciones DFIR y Blue Team | 70+ |
| [Eventos CTF](#ctf-events) | Writeups de competiciones CTF oficiales de HTB | 14 eventos |
| [Endgames](#endgames) | Walkthroughs de escenarios multi-máquina | 5 |
| [Fortalezas](#fortresses) | Desafíos de un solo host con múltiples banderas | 6 |
| [Recursos](#resources) | Herramientas, chuletas, preparación de certificaciones, metodología | 10 guías |
---
## Máquinas
Writeups de máquinas retiradas de HTB organizadas por dificultad. Cada writeup incluye pasos de enumeración, explotación y escalada de privilegios con salida completa de comandos.
### Por Dificultad
| Dificultad | Ruta | Máquinas |
|------------|------|----------|
| Fácil | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Medio | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Difícil | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insano | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |
### Retiradas Recientemente (2025-2026)
| Máquina | SO | Dificultad | Técnicas Clave | Fecha |
|---------|----|------------|----------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insano | PHP Type Juggling, Cacti CVE, Docker API Escape | May 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insano | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | May 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Medio | Apache NiFi ExecuteSQL + H2 Java Alias RCE | May 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insano | .NET Reversing, WCF Service Injection, DNS | May 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insano | Cypher Injection, WebAuthn XSS, Kafka, FreeIPA | Apr 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Difícil | Multi-Forest AD, MSSQL Delegation, ADCS | Apr 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Difícil | 802.11 WPA2 Crack, Evil Twin, PEAP-MSCHAPv2 | Apr 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Difícil | Win Server 2025, MSSQL Impersonation, Bad Successor dMSA | Apr 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Difícil | Cross-Forest Trust, AD Abuse | Apr 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Difícil | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Feb 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Medio | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mar 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Medio | Mirth Connect CVE-2023-43208, Python eval() | Feb 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Fácil | MCPJam CVE-2026-23744, Docker Group | Mar 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Fácil | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Fácil | Python Sandbox Bypass, Backy Sudo | Aug 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insano | Second-Order SQLi, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Difícil | Nginx UI RCE, Static Site Exploitation | Mar 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Medio | Browser Extension Exploitation, Headless Chrome | Mar 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Medio | NextJS Exploitation, Framework Abuse | Jan 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Difícil | Active Directory, Kerberos Abuse | Jan 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Web Exploitation, Custom Exploitation | Nov 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Custom Protocol, Binary Analysis | Nov 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insano | Multi-Stage Exploitation | Oct 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Medio | Code Signing Bypass, Certificate Abuse | Oct 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insano | Multi-Vector Attack, Complex Chain | Aug 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Fácil | Backdrop CMS, Web Exploitation | Jul 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Difícil | Active Directory, ADCS | Jul 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Medio | Data Exfiltration, Custom Exploitation | Jul 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Difícil | Rust Binary Exploitation | Jun 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Medio | Custom Service Exploitation | Jun 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Difícil | Splunk Enterprise Exploitation | Jun 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Difícil | ADCS, Certificate Template Abuse | May 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Difícil | Pure Active Directory, Kerberoasting | Apr 2025 |
### Por Sistema Operativo
- **Linux** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, distribuciones personalizadas
- **Windows** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, entornos Active Directory
- **FreeBSD/OpenBSD** - Raras pero existen en los niveles más difíciles
### Por Técnica
<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>
| Máquina | Dificultad | Técnica AD Específica |
|---------|------------|-----------------------|
| DarkZero | Difícil | Cross-Forest Trust Abuse |
| Vintage | Difícil | Kerberoasting, Pure AD |
| Certificate | Difícil | ADCS Certificate Template Abuse |
| Mirage | Difícil | ADCS, Shadow Credentials |
| Haze | Difícil | Splunk + AD Integration |
| Retire | Difícil | Kerberos Delegation Abuse |
</details>
<details>
<summary><b>Explotación Web</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Deserialización</summary>
| Máquina | Dificultad | Técnica Web Específica |
|---------|------------|-----------------------|
| Dog | Fácil | Backdrop CMS RCE |
| Browsed | Medio | Browser Extension RCE |
| Previous | Medio | NextJS Framework Exploitation |
| Snapped | Difícil | Nginx UI Admin Panel RCE |
| Fries | Difícil | Custom Web App Exploitation |
</details>
<details>
<summary><b>Explotación Binaria</b> - Buffer Overflow, ROP, Explotación de Heap, Format Strings</summary>
| Máquina | Dificultad | Técnica Específica |
|---------|------------|-----------------------|
| RustyKey | Difícil | Rust Binary Exploitation |
| NanoCorp | Difícil | Custom Protocol Exploitation |
</details>
<details>
<summary><b>Nube e Infraestructura</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>
| Máquina | Dificultad | Técnica Específica |
|---------|------------|-----------------------|
| Hercules | Insano | Container Escape, Cloud Metadata |
</details>
---
## Desafíos
Desafíos estilo CTF organizados por categoría. Cada writeup incluye la descripción del desafío, el enfoque, la solución y las lecciones aprendidas.
| Categoría | Ruta | Cantidad | Habilidades Clave |
|----------|------|-------|------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Deserialización, JWT, GraphQL |
| Crypto | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Lattice Attacks |
| Forensics | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Análisis de Memoria, Forense de Disco, PCAP de Red, Malware |
| Reversing | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Stack/Heap Overflow, ROP, SROP, Kernel, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | Android APK, Frida, Smali, Certificate Pinning |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, RF Analysis |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Geolocalización, Redes Sociales, DNS, Metadatos |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Lógica, Codificación, Pickle, Pyjail |
| Stego | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Imagen, Audio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Smart Contracts, ERC-721, ECDSA |
| AI/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | ML Adversarial, Prompt Injection, LLM Bypass |
---
## ProLabs
Entornos de laboratorio empresariales que simulan redes corporativas reales. Estos writeups cubren rutas de ataque multi-máquina, movimiento lateral y dominio de dominio.
| Laboratorio | Dificultad | Máquinas | Enfoque |
|-----|-----------|----------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Principiante | 14 | Fundamentos de Pentesting de Red |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermedio | 21 | Active Directory, Multi-Dominio |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermedio | 15 | Simulación de Red Team, Phishing |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermedio | 17 | ADCS, DPAPI, Delegación Restringida |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avanzado | 20+ | AD Avanzado, Ataques Cross-Forest |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avanzado | 20+ | Simulación APT, Multi-Vector |
---
## Sherlocks
Laboratorios de investigación DFIR (Digital Forensics & Incident Response). Escenarios de Blue Team donde investigas incidentes de seguridad y respondes preguntas forenses.
| Categoría | Ruta | Enfoque |
|----------|------|-------|
| Fácil | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Análisis de Logs, DFIR Básico |
| Medio | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Forense de Memoria, Triage de Malware |
| Difícil | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Investigación APT, IR Complejo |
### Sherlocks Destacados
| Nombre | Dificultad | Área de Enfoque | Writeup |
|------|-----------|------------|---------|
| Meerkat | Fácil | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Fácil | SSH Brute Force, análisis de auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Fácil | Artefactos de Notepad++, Extorsión de Datos | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Fácil | PCAP, FTP, Port Knocking, Ransomware GonnaCry | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Fácil | phpBB SQLite, Análisis de Logs de Acceso | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Medio | Volcado de NTDS.dit, Volume Shadow Copy Service | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Medio | Envenenamiento LLMNR, Detección de Dispositivo Rogue | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Medio | Malware Electron, Secuestro de Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Medio | AWS CloudTrail, PoshC2, Forense en la Nube | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Medio | Brecha en GCP, Vulnerabilidad Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Difícil | Investigación Completa de Campaña APT (Navidad 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Difícil | Investigación de Amenaza Persistente Avanzada | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |
Ver el [índice completo de Sherlocks](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) para 70+ Sherlocks con enlaces a writeups.
---
## Eventos CTF
Writeups de eventos CTF competitivos oficiales de Hack The Box.
| Evento | Año | Ruta | Destacados |
|-------|------|------|------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Enfoque en Seguridad Empresarial |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Competición de Equipos Académicos |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Temática Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Escenario Corporativo |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Temática Binary Badlands |
---
## Endgames
Escenarios multi-máquina y multi-etapa que simulan compromisos reales de pruebas de penetración. Consulta [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) para walkthroughs detallados.
| Endgame | Ruta | Banderas | Enfoque |
|---------|------|-------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | MSSQL Linked Servers, Enumeración IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Citrix Breakout, AD, Phishing |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, DNS Spoofing |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Explotación Linux, Pivoting Multi-Host |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Blind SQLi, MSSQL Proxy, RBCD |
---
## Fortalezas
Desafíos de un solo host con múltiples banderas creados por empresas colaboradoras. Como máquinas en esteroides. Consulta [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) para walkthroughs detallados.
| Fortaleza | Creador | Banderas | Enfoque |
|----------|---------|-------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Explotación multi-servicio |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, cadenas web |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + infraestructura |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Múltiples | Symfony, AppSec, infraestructura |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Múltiples | Seguridad en la nube, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Seguridad ofensiva general |
---
## Recursos
### Herramientas por Categoría
<details>
<summary><b>Enumeración y Reconocimiento</b></summary>
| Herramienta | Propósito | Enlace |
|------|---------|------|
| Nmap | Escaneo de puertos y detección de servicios | [nmap.org](https://nmap.org) |
| RustScan | Escáner de puertos rápido | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Fuerza bruta de directorios/DNS/vhost | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Descubrimiento recursivo de contenido | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Fuzzer web rápido | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | Enumeración SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |
</details>
<details>
<summary><b>Explotación Web</b></summary>
| Herramienta | Propósito | Enlace |
|------|---------|------|
| Burp Suite | Proxy web y escáner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | Automatización de inyección SQL | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Escáner de vulnerabilidades basado en plantillas | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Proxy web moderno | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Repositorio de payloads | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |
</details>
<details>
<summary><b>Active Directory</b></summary>
| Herramienta | Propósito | Enlace |
|------|---------|------|
| BloodHound | Mapeo de relaciones AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Kit de herramientas de protocolos de red | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Abuso de Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | Explotación de ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Kit de herramientas de ejecución en red | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunneling/pivoting | [GitHub](https://github.com/nicocha30/ligolo-ng) |
</details>
<details>
<summary><b>Escalada de Privilegios</b></summary>
| Herramienta | Propósito | Enlace |
|------|---------|------|
| LinPEAS | Enumeración de escalada de privilegios en Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Enumeración de escalada de privilegios en Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Monitorización de procesos (sin root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | Escalada de privilegios en Windows con PowerShell | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Explotación de binarios Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Living-off-the-land en Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |
</details>
<details>
<summary><b>Forense y DFIR</b></summary>
| Herramienta | Propósito | Enlace |
|------|---------|------|
| Volatility 3 | Forense de memoria | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Forense de disco | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Análisis de capturas de red | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Transformación de datos | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Análisis de registros de eventos de Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |
</details>
<details>
<summary><b>Ingeniería Inversa</b></summary>
| Herramienta | Propósito | Enlace |
|------|---------|------|
| Ghidra | Análisis binario | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Desensamblador | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | Ingeniería inversa por CLI | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Plataforma de análisis binario | [binary.ninja](https://binary.ninja) |
| dnSpy | Decompilador .NET | [GitHub](https://github.com/dnSpy/dnSpy) |
</details>
<details>
<summary><b>Explotación Binaria</b></summary>| Herramienta | Propósito | Enlace |
|------|---------|------|
| pwntools | framework de explotación CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | constructor de cadenas ROP | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | funcionalidades mejoradas de GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | gadget de un solo uso para libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | verificaciones de seguridad binaria | [GitHub](https://github.com/slimm609/checksec.sh) |
</details>
### Preparación para Certificaciones
Traza tu camino en HTB hacia certificaciones profesionales.
<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>
**Máquinas HTB recomendadas para la preparación OSCP:**
| Máquina | Dificultad | Habilidades Clave |
|---------|-----------|------------|
| Lame | Fácil | Samba RCE, Explotación Básica |
| Legacy | Fácil | MS08-067, Explotación de Windows |
| Blue | Fácil | EternalBlue (MS17-010) |
| Optimum | Fácil | HFS RCE, Escalada de Privilegios en Windows |
| Shocker | Fácil | Shellshock, Conceptos Básicos de Linux |
| Nibbles | Fácil | Explotación de CMS, Subida de Archivos |
| Bashed | Fácil | Webshell PHP, Abuso de Cron |
| Arctic | Fácil | ColdFusion, Explotación de Windows |
| Grandpa | Fácil | IIS WebDAV, Suplantación de Token |
| Bastard | Media | Drupal RCE, Escalada de Privilegios en Windows |
| Cronos | Media | Transferencia de Zona DNS, Inyección SQL |
| SolidState | Media | Apache James RCE, Escalada de Privilegios vía Cron |
| Node | Media | Explotación de API, Exploit del Kernel |
| Valentine | Fácil | Heartbleed, Secuestro de tmux |
| Poison | Media | LFI, Túneles VNC |
| Sunday | Fácil | Enumeración Finger, Archivo Shadow |
| DevOops | Media | XXE, Secretos Git |
| Jeeves | Media | Jenkins RCE, Cracking de KeePass |
| Conceal | Difícil | IPSec VPN, SNMP, JuicyPotato |
</details>
<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>
**Máquinas HTB recomendadas para la preparación CPTS:**
| Máquina | Dificultad | Habilidades Clave |
|---------|-----------|------------|
| Active | Fácil | Fundamentos de AD, Abuso de GPP, Kerberoasting |
| Forest | Fácil | AS-REP Roasting, DCSync |
| Sauna | Fácil | AS-REP Roasting, WinRM |
| Monteverde | Media | Azure AD, Ataque de Contraseñas |
| Resolute | Media | Inyección DLL como Administrador DNS |
| Cascade | Media | Enumeración LDAP, Reversing .NET |
| Blackfield | Difícil | AS-REP, Escalada de Privilegios de Operadores de Copia de Seguridad |
| Vintage | Difícil | Explotación Pura de AD |
| Certificate | Difícil | Explotación de ADCS |
| Support | Fácil | LDAP, Análisis Binario .NET |
</details>
<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>
Enfócate en ProLabs: **RastaLabs** y **Zephyr** están directamente alineados con el material de CRTO.
| Máquina/Lab | Tipo | Habilidades Clave |
|-------------|------|------------|
| RastaLabs | ProLab | Phishing, C2, Movimiento Lateral |
| Zephyr | ProLab | ADCS, DPAPI, Delegación Restringida |
| Offshore | ProLab | AD Multi-Dominio |
| Reel | Difícil | Phishing, Bypass de AppLocker |
| Mantis | Difícil | AD, Kerberos, MS14-068 |
</details>
### Hojas de Trucos
| Hoja de Trucos | Descripción |
|------------|-------------|
| [Enumeración de Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Comandos de enumeración de Linux post-explotación |
| [Enumeración de Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Comandos de enumeración de Windows post-explotación |
| [Directorio Activo](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | Metodología y comandos de ataque a AD |
| [Aplicación Web](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Técnicas y payloads de explotación web |
| [Escalada de Privilegios - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Vectores de escalada de privilegios en Linux |
| [Escalada de Privilegios - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Vectores de escalada de privilegios en Windows |
| [Transferencia de Archivos](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Métodos para transferir archivos entre máquinas |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | One-liners de reverse shell para todos los lenguajes |
| [Pivoting & Tunneling](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | Túneles SSH, Chisel, Ligolo, SOCKS |
| [Ataques de Contraseñas](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Cracking, rociado de contraseñas, fuerza bruta |
### Metodología
| Guía | Descripción |
|-------|-------------|
| [Enfoque de Máquina HTB](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Cómo abordar sistemáticamente cualquier máquina HTB |
| [Plantilla para Toma de Notas](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Toma de notas estructurada para writeups |
| [Redacción de Informes](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Plantilla profesional de informe de pentest |
---
## Estructura del Repositorio```
htb-writeups/
|-- machines/
| |-- easy/ # Easy difficulty machines
| |-- medium/ # Medium difficulty machines
| |-- hard/ # Hard difficulty machines
| |-- insane/ # Insane difficulty machines
|-- challenges/
| |-- web/ # Web exploitation challenges
| |-- crypto/ # Cryptography challenges
| |-- forensics/ # Digital forensics challenges
| |-- reversing/ # Reverse engineering challenges
| |-- pwn/ # Binary exploitation challenges
| |-- mobile/ # Mobile security challenges
| |-- hardware/ # Hardware hacking challenges
| |-- osint/ # OSINT challenges
| |-- misc/ # Miscellaneous challenges
| |-- stego/ # Steganography challenges
| |-- blockchain/ # Blockchain/smart contract challenges
| |-- ai-ml/ # AI/ML security challenges
|-- prolabs/
| |-- dante/ # Dante ProLab walkthrough
| |-- offshore/ # Offshore ProLab walkthrough
| |-- rastalabs/ # RastaLabs ProLab walkthrough
| |-- zephyr/ # Zephyr ProLab walkthrough
| |-- cybernetics/ # Cybernetics ProLab walkthrough
| |-- aptlabs/ # APTLabs ProLab walkthrough
|-- sherlocks/
| |-- easy/ # Easy DFIR investigations
| |-- medium/ # Medium DFIR investigations
| |-- hard/ # Hard DFIR investigations
|-- ctf-events/ # Official HTB CTF writeups
|-- endgames/ # Multi-machine scenarios
|-- fortresses/ # Fortress challenges
|-- resources/
| |-- cheatsheets/ # Quick reference guides
| |-- tools/ # Tool guides and configs
| |-- methodology/ # Approach guides and templates
| |-- cert-prep/ # Certification preparation guides
|-- templates/ # Writeup templates
¡Aceptamos contribuciones! Consulta CONTRIBUTING.md para pautas detalladas.
Inicio rápido:
Requisitos del writeup:
Estos writeups tienen fines educativos únicamente. Todo el contenido cubre máquinas y desafíos retirados que ya no están activos en la plataforma Hack The Box. Compartir soluciones para máquinas activas viola los Términos de Servicio de HTB.
Practica siempre hacking ético. Solo prueba sistemas para los que tengas autorización explícita.
Los writeups de máquinas en este repositorio enlazan a múltiples autores independientes para perspectivas diversas. Estas son las fuentes principales:
Esta colección es creada y mantenida por GreyCore Labs, una firma de seguridad ofensiva constituida en EE. UU. ¿Quieres el mismo ojo puesto en tu propio producto?
Este proyecto está licenciado bajo la Licencia MIT - consulta LICENSE para más detalles.
Si esto te ayudó a vulnerar una máquina o aprobar una certificación, deja una estrella: también ayuda a otros a encontrarlo.
Palabras clave: hack the box writeups, HTB walkthrough, hackthebox machines, HTB challenges, OSCP prep machines, CPTS certification, penetration testing writeups, CTF writeups, active directory hacking, privilege escalation, web exploitation, binary exploitation, digital forensics, incident response, red team, blue team, cybersecurity training, ethical hacking, infosec resources, security cheatsheets
| Autor / Fuente | URL | Cobertura |
|---|
| 0xdf | 0xdf.gitlab.io | 500+ máquinas: estándar de oro, detalle exhaustivo |
| IppSec | youtube.com/ippsec | 430+ videotutoriales con depuración en vivo |
| HackingArticles | hackingarticles.in | 40+ máquinas: Raj Chandel, era clásica (2017-2022) |
| Rana Khalil | rana-khalil.gitbook.io | 26+ máquinas: enfocado en OSCP, sin Metasploit |
| snowscan | snowscan.io | 20+ máquinas: detallado, calidad consistente |
| 0xRick | 0xrick.github.io | 10+ máquinas: writeups limpios en blog |
| Medium / InfoSecWriteups | medium.com | 45+ máquinas: autores diversos de la comunidad |
| Recurso | Descripción |
|---|
| HackTricks | Referencia completa de pentesting |
| PayloadsAllTheThings | Colección de payloads y bypasses |
| The Hacker Recipes | Recetas de ataque estructuradas |
| GTFOBins | Referencia de explotación de binarios Unix |
| LOLBAS | Binarios Windows de "vivir de la tierra" |
| WADComs | Referencia de comandos Windows/AD |
| RevShells | Generador de reverse shells |
| CyberChef | Kit de herramientas de transformación de datos |
| SecLists | Listas de palabras para pruebas de seguridad |
| IppSec.rocks | Índice buscable de los videos HTB de IppSec |